Apa Rootkit sebuahRootkit adalah istilah yang digunakan untuk menggambarkan mekanisme dan teknik dimana malware, termasuk virus, spyware, dan trojan, berusaha menyembunyikan kehadiran mereka dari blocker spyware, antivirus, dan utilitas sistem manajemen. Ada beberapa klasifikasi rootkit tergantung pada apakah malware bertahan reboot dan apakah dijalankan dalam mode pengguna atau mode kernel.Persistent RootkitSebuah rootkit gigih adalah satu berhubungan dengan malware yang mengaktifkan setiap kali sistem boot. Karena malware tersebut berisi kode yang harus dijalankan secara otomatis setiap sistem mulai atau ketika user log in, mereka harus menyimpan kode di toko persisten, seperti Registry atau sistem file, dan mengkonfigurasi sebuah metode dimana kode mengeksekusi tanpa campur tangan pengguna.Memory-Based RootkitMemori rootkit berbasis malware yang tidak memiliki kode gigih dan karena itu tidak bertahan reboot.User-mode RootkitAda banyak metode yang digunakan rootkit mencoba untuk menghindari deteksi. Misalnya, pengguna-mode rootkit mungkin mencegat semua panggilan ke FindFirstFile Windows / FindNextFile API, yang digunakan oleh utilitas eksplorasi sistem file, termasuk Explorer dan command prompt, untuk menghitung isi direktori sistem file. Ketika aplikasi melakukan daftar direktori yang kalau tidak akan memberikan hasil yang berisi entri mengidentifikasi file yang terkait dengan rootkit, rootkit memotong dan memodifikasi output untuk menghapus entri.asli API Windows berfungsi sebagai antarmuka antara klien pengguna-mode dan layanan kernel-mode dan lebih canggih pengguna-mode rootkit sistem file mencegat, Registry, dan fungsi proses penghitungan API asli. Hal ini mencegah deteksi mereka dengan scanner yang membandingkan hasil pencacahan API Windows dengan yang dikembalikan oleh sebuah enumerasi API asli.Kernel-mode RootkitKernel-mode rootkit bisa menjadi lebih kuat karena, tidak hanya dapat mereka mencegat API asli di kernel-mode, tetapi mereka bisa juga langsung memanipulasi data kernel-mode struktur. Sebuah teknik umum untuk menyembunyikan keberadaan proses malware adalah menghapus proses dari daftar kernel proses aktif. Karena proses API manajemen bergantung pada isi daftar, proses malware tidak akan ditampilkan di alat manajemen proses seperti Task Manager atau Process Explorer.
Sabtu, 11 Desember 2010
Rootkit Revealer
11.37
Mario
DOWNLOAD:



0 komentar:
Posting Komentar